Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21708 |
|
Injection SQL dans veeam (CVE-2026-21708)
injection SQL dans veeam (CVE-2026-21708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21669 |
|
Injection de code dans veeam (CVE-2026-21669)
injection de code dans veeam (CVE-2026-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21671 |
|
Injection de code dans veeam (CVE-2026-21671)
injection de code dans veeam (CVE-2026-21671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66956 |
|
Vulnérabilité dans CVE-2025-66956 (CVE-2025-66956)
vulnérabilité dans CVE-2025-66956 (CVE-2025-66956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-70041 |
|
Vulnérabilité dans CVE-2025-70041 (CVE-2025-70041)
vulnérabilité dans CVE-2025-70041 (CVE-2025-70041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1524 |
|
Contournement d'authentification dans neo4j (CVE-2026-1524)
contournement d'authentification dans neo4j (CVE-2026-1524). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.26.22, 2026.2.0` ou plus.
|
| CVE-2025-70082 |
|
Injection de commande OS dans lantronix (CVE-2025-70082)
injection de commande OS dans lantronix (CVE-2025-70082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67039 |
|
Vulnérabilité dans lantronix (CVE-2025-67039)
vulnérabilité dans lantronix (CVE-2025-67039). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2025-67041 |
|
Injection de commande OS dans lantronix (CVE-2025-67041)
injection de commande OS dans lantronix (CVE-2025-67041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67035 |
|
Injection de code dans lantronix (CVE-2025-67035)
injection de code dans lantronix (CVE-2025-67035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30903 |
|
Vulnérabilité dans zoom (CVE-2026-30903)
vulnérabilité dans zoom (CVE-2026-30903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28229 |
|
Autorisation incorrecte dans github.com/argoproj/argo-workflows/v4 (CVE-2026-28229)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-28229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-29515 |
|
Vulnérabilité dans xiaomi (CVE-2026-29515)
vulnérabilité dans xiaomi (CVE-2026-29515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23813 |
|
Contournement d'authentification dans hpe (CVE-2026-23813)
contournement d'authentification dans hpe (CVE-2026-23813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28292 |
|
Vulnérabilité dans simple-git (CVE-2026-28292)
vulnérabilité dans simple-git (CVE-2026-28292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blockUnsafeOperationsPlugin``. Atténuation : mise à jour vers `3.32.3` ou plus.
|
| CVE-2026-3843 |
|
Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23240 |
|
Vulnérabilité dans Kernel (CVE-2026-23240)
vulnérabilité dans Kernel (CVE-2026-23240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.75, 6.18.16, 6.19.6` ou plus.
|
| CVE-2025-56422 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-56422)
vulnérabilité dans deserialization (CVE-2025-56422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3823 |
|
Vulnérabilité dans blackbeartechhive (CVE-2026-3823)
vulnérabilité dans blackbeartechhive (CVE-2026-3823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29063 |
|
Vulnérabilité dans immutable-js (CVE-2026-29063)
vulnérabilité dans immutable-js (CVE-2026-29063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28802 |
|
Vulnérabilité dans authlib (CVE-2026-28802)
vulnérabilité dans authlib (CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24457 |
|
Traversée de chemin dans eclipse (CVE-2026-24457)
traversée de chemin dans eclipse (CVE-2026-24457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30789 |
|
Vulnérabilité dans rustdesk (CVE-2026-30789)
vulnérabilité dans rustdesk (CVE-2026-30789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30790 |
|
Vulnérabilité dans rustdesk (CVE-2026-30790)
vulnérabilité dans rustdesk (CVE-2026-30790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30783 |
|
Vulnérabilité dans rustdesk (CVE-2026-30783)
vulnérabilité dans rustdesk (CVE-2026-30783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2743 |
|
Traversée de chemin dans path-traversal (CVE-2026-2743)
traversée de chemin dans path-traversal (CVE-2026-2743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29000 |
|
Vulnérabilité dans CVE-2026-29000 (CVE-2026-29000)
vulnérabilité dans CVE-2026-29000 (CVE-2026-29000). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66024 |
|
XSS (Cross-Site Scripting) dans org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024)
XSS dans org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.15.7` ou plus.
|
| CVE-2026-27446 |
|
Vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446)
vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-2590 |
|
Vulnérabilité dans devolutions (CVE-2026-2590)
vulnérabilité dans devolutions (CVE-2026-2590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23600 |
|
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
|
| CVE-2026-28517 |
|
Injection de commande OS dans opendcim (CVE-2026-28517)
injection de commande OS dans opendcim (CVE-2026-28517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2880 |
|
Vulnérabilité dans fastify (CVE-2026-2880)
vulnérabilité dans fastify (CVE-2026-2880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2293 |
|
Autorisation incorrecte dans nestjs (CVE-2026-2293)
vulnérabilité dans nestjs (CVE-2026-2293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11252 |
|
Injection SQL dans sqli (CVE-2025-11252)
injection SQL dans sqli (CVE-2025-11252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24352 |
|
Vulnérabilité dans pluxml (CVE-2026-24352)
vulnérabilité dans pluxml (CVE-2026-24352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11251 |
|
Injection SQL dans sqli (CVE-2025-11251)
injection SQL dans sqli (CVE-2025-11251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21660 |
|
Vulnérabilité dans johnsoncontrols (CVE-2026-21660)
vulnérabilité dans johnsoncontrols (CVE-2026-21660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27577 |
|
Injection de code dans n8n (CVE-2026-27577)
injection de code dans n8n (CVE-2026-27577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27148 |
|
Vulnérabilité dans storybook (CVE-2026-27148)
vulnérabilité dans storybook (CVE-2026-27148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27727 |
|
Vulnérabilité dans mchange (CVE-2026-27727)
vulnérabilité dans mchange (CVE-2026-27727). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``factoryClassLocation``.
|
| CVE-2026-2624 |
|
Vulnérabilité dans epati (CVE-2026-2624)
vulnérabilité dans epati (CVE-2026-2624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27606 |
|
Traversée de chemin dans path-traversal (CVE-2026-27606)
traversée de chemin dans path-traversal (CVE-2026-27606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20127 KEV |
|
[KEV] Contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127)
contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2807 |
|
Écriture hors limites dans mozilla (CVE-2026-2807)
écriture hors limites dans mozilla (CVE-2026-2807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2773 |
|
Débordement de tampon dans mozilla (CVE-2026-2773)
vulnérabilité dans mozilla (CVE-2026-2773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2777 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-2777)
vulnérabilité dans privilege-escalation (CVE-2026-2777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2792 |
|
Écriture hors limites dans mozilla (CVE-2026-2792)
écriture hors limites dans mozilla (CVE-2026-2792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2793 |
|
Écriture hors limites dans mozilla (CVE-2026-2793)
écriture hors limites dans mozilla (CVE-2026-2793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2795 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|